VSS-DC-SC-069-2021 - ADQUISICIÓN DE HERRAMIENTA DE CONCIENCIACIÓN EN CIBERSEGURIDAD
Considerar seiscientas (600) licencias para usuarios, entre administradores y usuarios finales por tres años.
CARACTERÍSTICAS DE LA HERRAMIENTA |
|
---|---|
ITEM # |
DESCRIPCIÓN |
1 |
Captura manual o automática de usuarios y sus generales como nombre completo, cargo, área a la que pertenece y sus modificaciones si se requiere. |
2 |
Asociación de usuarios a una estructura organizativa. |
3 |
Sincronización con Active Directory para la activación y desactivación de usuarios y creación manual de usuarios. |
4 |
Visualización de contenidos desde el navegador sin requerir la autenticación del usuario en la plataforma. |
5 |
Crear grupos de usuarios. |
6 |
Asignar roles a los usuarios como administrador, usuario final, etc. |
7 |
Programar campañas indicando fecha inicio y fin y que se ejecute automáticamente. |
8 |
Asignar un nombre a las campañas para poder identificarlas. |
9 |
Asignar las campañas a grupos pre-definidos o a usuarios específicos o a una muestra de los grupos pre-definidos. |
10 |
Predefinir el idioma de las campañas, entre los cuales debe figurar el idioma español y permitir su modificación si se requiere. |
11 |
Personalizar el contenido de la notificación que recibirá el usuario desde el asunto hasta el cuerpo y firma del mensaje. |
12 |
Previsualizar el contenido de la campaña antes de su programación y envío al administrador para visualizarla como lo haría un usuario final. |
13 |
Notificar mediante correo electrónico a los usuarios seleccionados en la campaña que se la ha asignado un contenido de capacitación, con el enlace para el ingreso al contenido, sin tener que autenticarse en la plataforma. |
14 |
Detener campañas ya programadas. |
15 |
Visualizar las campañas en línea de tiempo con vista simplificada que muestre el nombre, el estado y la fecha de inicio y fin. |
16 |
Cambiar la visualización de la línea de tiempo para mostrar las campañas programadas, ejecutadas, no iniciadas, detenidas o canceladas y todas. |
17 |
Visualizar el estado de las campañas programadas indicando los envíos que hayan sido enviados y que estén programados, pero no enviados aún. |
18 |
Material de capacitación interactivo, de imágenes y videos en idioma español o traducido al español con duración no mayor de 15 minutos. |
19 |
Material de capacitación con opción de tomar pruebas de selección múltiple y retroalimentación de respuestas correctas e incorrectas. |
20 |
Personalizar el contenido con la marca ENSA. |
21 |
Carga de material externo a la plataforma para su inclusión dentro de las campañas. |
22 |
Actualizar el contenido de capacitaciones al menos semestralmente. |
23 |
Envío de contenido como tips didácticos o material de lectura como por ejemplo las políticas de la empresa. |
24 |
Inclusión de preguntas para validar lectura y comprensión del material enviado. |
25 |
Exámenes o pruebas de conocimiento permitiendo configurar un porcentaje mínimo de respuestas acertadas para aprobar el examen. |
26 |
No permitir al usuario avanzar hacia la siguiente pregunta de un examen, hasta no responder la pregunta actual. |
27 |
Informar al usuario final el tiempo disponible para finalizar el examen. |
28 |
Envío de recordatorios automáticos a aquellos usuarios que no han iniciado o no han culminado las capacitaciones o exámenes que se le han asignado dentro del período de vigencia de la campaña. |
29 |
Restringir avanzar a la siguiente actividad, si la previa no ha sido completada, en caso de que la campaña comprenda múltiples actividades. |
30 |
Permitir volver a visualizar las capacitaciones y exámenes que ya han sido atendidas por el usuario. |
31 |
La visualización de capacitaciones que no hayan sido terminadas continuando desde el punto en que se abandonó. |
32 |
Ejecutar simulaciones de ataques de phishing y ransomware, permitiendo configurar o seleccionar los enlaces, dominios, subdominios, certificados SSL. |
33 |
Enlaces y dominios seguros para las simulaciones. |
34 |
Ejecutar las simulaciones en días y horarios aleatorios, pre-configurables. |
35 |
Opción para reportar los ataques cuando el usuario sospecha del correo de simulación. |
36 |
Renvío automático de campañas que presenten algún error en su envío y permitir configurar el número de intentos. |
37 |
Opción para envío manual de una campaña. |
38 |
Envío de notificación al usuario que ha caído en la trampa incluyendo material de refuerzo. |
39 |
Correlacionar los resultados de las actividades ejecutadas. |
40 |
Visualizar gráficos en tiempo real de estados de las campañas que se hayan ejecutado y las que estén en curso. Estos deben mostrar datos como cantidades, totales, porcentajes e índices y permitir hacer filtros. |
41 |
Generar y descargar reportes en tiempo real de estados de las campañas que se hayan ejecutado y las que estén en curso y permitir filtros. Estos deben mostrar datos como cantidades, totales, porcentajes e índices y permitir hacer filtros por grupos de usuarios. |
42 |
Generar y descargar reportes en tiempo real de la correlación entre las actividades de una campaña. |
43 |
Visualizar y generar reportes en tiempo real por usuario o por grupo de usuarios, por campaña, por período, con las generales del usuario, los datos de campañas enviadas, campañas atendidas, las campañas en curso, pruebas fallidas, reportes realizados y sus fechas y permitir filtros. |
44 |
Generar gráficas y reportes de ranking de usuarios de riesgo y de usuarios modelo. |
45 |
Permitir generar los reportes al menos en formato PDF, Excel y CSV |
46 |
Envíos programables de reportes por correo electrónico al administrador de la plataforma con información personalizable de las campañas. |
47 |
Almacenar registros de auditoría, así como fechas de última sesión de los usuarios. |
48 |
Visualizar componentes y catálogos contratados. |
49 |
Visualizar licencias contratadas, utilizadas y disponibles. |
50 |
Registrar todas las actividades que ocurran en la herramienta, tanto por usuarios como por administradores y que estos registros no puedan ser alterados. |
51 |
Registrar en los logs de auditoría, las modificaciones o cambios y eliminaciones permitidos mostrando valor anterior, valor actual, usuario que realizó el cambio, fecha y hora del cambio. |
52 |
Permitir realizar búsquedas en todos los módulos y funcionalidades de la herramienta. |
53 |
Realizar campañas de vishing (llamadas telefónicas). |
54 |
Realizar campañas con combinación de pruebas. |
***Para obtener el pliego completo, favor comunicarse con la persona de contacto***
Información del Solicitante
Contacto del Solicitante
Aviso de Convocatoria
Condiciones Generales
Condiciones Especiales
Deberán contactar a la persona encargada de esta Licitación y las Empresas deben estar debidamente registradas en Maestro de Proveedores
Todo documento que proviene del extranjero, debe estar traducido al idioma español, por intérprete público autorizado y cumplir con las autenticaciones a través del sello de la apostilla o estar debidamente legalizado por el Ministerio de Relaciones Exteriores de Panamá. El proponente que resulte adjudicatario, deberá presentar toda la documentación presentada con su propuesta digital, ya sea en original o en copia debidamente cotejada por Notario Público.
Criterios de Selección
Se seleccionará uno o más proponentes, con los cuales se firmará un contrato de productos o servicios.
Condiciones de la Contratación
Fianzas y Otras Garantías
Todas las fianzas deberán presentarse de acuerdo a los modelos aprobados por ENSA y que se encuentran disponibles en los documentos adjuntos del Pliego de Cargos (si aplica).